
AppXSvc EoP tramite sovrascrittura arbitraria del descrittore di sicurezza dei file
Ho segnalato questa vulnerabilità in modo indipendente a MSRC, ma la mia segnalazione è risultata un duplicato poiché la correzione per CVE-2019-1253 ha risolto anche questo problema. Il mio PoC differisce da quelli creati da Chris Danieli o Nabeel Ahmed perché questo exploit concede il 'Controllo completo' sul file bersaglio. La mia ricerca è stata ispirata da CVE-2019-0841, segnalato originariamente da Nabeel Ahmed.
